
NJRAT (Bladabindi) es una herramienta de acceso remoto altamente compleja (rata) o troyano, donde el titular del programa puede controlar el sistema de usuario final. Se fundó originalmente en 2013 y se remonta a 2012. Actualmente, puede encontrar descargas NJRAT de forma gratuita a continuación. Fue hecho pirateando una organización de varios países de la temporada despreciable y se utilizó para objetivos en el Medio Oriente. Propagarse a través de impulsores infectados y phishing.
Historia de NJRAT (Bladabindi)
Se informaron muchos ataques en 2014. Para deshabilitar las capacidades de TI, los intentos de filtrar el tráfico a través del dominio no-ip.com fueron cancelados 4 millones de sitios.
Para 2016, Softpedia informó que la campaña de spam, que se extendió como NJRAT, estaba apuntando a Discord. En 2020, también informó la aparición de la descarga de VMware agrietada, que estará disponible a través de Pastebin. Terminar el proceso bloqueará el sistema.
En 2017, un sitio web islámico fue pirateado para mostrar una descarga falsa de actualización de Adobe Flash Player que descargó troyano.
Nuevas características de NJRAT V0.7

- Robar contraseñas almacenadas en navegadores web u otras aplicaciones.
- Registro de registro de tecla.
- Grabe la cámara del sistema y el micrófono.
- Manipular el registro del sistema.
- Abra el administrador de procesos para matar diferentes procesos.
- Abra un shell remoto que permita al atacante usar comandos del sistema.
- Manipular archivos.
- Capacidad para ejecutar archivos de forma remota a partir de una URL o disco.
- Puede torturar de forma remota la ventana de escritorio o actividad de la víctima.
- Consulte la dirección IP, el nombre del sistema, el nombre de usuario, el sistema operativo, la fecha de instalación y el país de la víctima.
- Control remoto y visualización.
- Caparazón remoto.
A menudo dirigido a personas y organizaciones, se cree que se proporciona a través de campañas maliciosas de correo electrónico no solicitado (Malspam) y en versiones de armas de software legal. Además, fortalecer el lema de que no hay herramientas maliciosas de «horas» entre los ladrones, incluidas las propias ratas, descargas de infracción de derechos de autor, como obtenidas a través de una red de intercambio de archivos entre pares, que se ha utilizado para pasarlo a otros usuarios inactivos.
También puedes probar: Descargar Octosniff Free Xbox y PSN Parser
Cómo NJRAT ofrece e infecta otros dispositivos

Campañas publicitarias infectadas
Estos se utilizaron en 2010, utilizando un tema de seguimiento de envío común que imita el popular servicio postal para entregar archivos adjuntos de archivo comprimidos con ZIP, un código postal con un script visualmente básico llamado VBE Payload.
Envía una cadena aleatoria de 10 caracteres al servidor de comando y servidor de control (C2) a través de publicaciones HTTP, que responde con datos base64 y la guarda en la tecla de registro de Windows junto con la cadena. La carga útil VBE descarga el ejecutable de URL codificado de su ejecutable, que se guarda en el directorio de inicio de la víctima para durar hasta que comience.
Archivo de instalador malicioso
Las víctimas los suben a servicios para compartir archivos disfrazados de instaladores de aplicaciones legítimos, las víctimas descargan contenido de fuentes no oficiales y corren el riesgo de recibir las aplicaciones que necesitan de NJRAT.
Después de la ejecución, la instalación se realizará en primer plano, mientras que Visual Basic y PowerShell Scripts (o ejecutables) se colocarán en el directorio de inicio de la víctima para su persistencia y se lanzarán para descargar esta carga útil.
Ahora Evade Detection, una carga útil NJRAT codificada, ofuscada y cifrada actúa como archivos de imagen, alojados en servicios para compartir archivos como Microsoft OneDrive y Dropbox. Esto se utiliza para reducir la posibilidad de bloqueo o detección, especialmente dados los servicios que a menudo se usan en empresas y aparecen como un tipo de archivo benigno que no se puede verificar.
Después de descargar, se decodificará y descifrará en el proceso legal e iniciado.
Servidor de comando y control (C&C)
A través de un método de entrega diferente, la máquina de su víctima debe verse comprometida y la casa debe ser llamada para amenazar el servidor C2 del actor.
Se proporciona como inspirado en la web y no requiere ninguna configuración de servidor ciertas a diferencia de las amenazas basadas en la web, proporciona una interfaz C2 simple que permite a los actores de amenazas interactuar fácilmente con las máquinas víctimas.
Ahora, en base a observaciones recientes, muchos actores de amenazas que implementan esta implementación parecen favorecer el nombre de host de Dynamics DNS (DDNS), y al hacerlo, la dirección IP de C2 se puede actualizar, sin reconstruir y redistribuir esta carga pagada.
Constructor de carga útil
La aplicación Builder fácil de usar proporciona una interfaz simple a través de la cual se pueden configurar las cargas útiles.
Además, para configurar los métodos de apariencia y persistencia de los ejecutables maliciosos a través de carpetas de inicio o claves de registro de Windows, el host C2 permite amenazas al componente C2 «llamar hogar».

El método de entrega final depende de la complejidad de los actores de amenaza, especialmente siempre que su conjunto de herramientas no parezca proporcionar a ningún empacador o criptante.
Como hay servicios en foros y mercados subterráneos, como proporcionar cargas útiles de NJRAT «indetectables» previas a la construcción y C2 preconfigurado, el C2 más bajo puede intentar proporcionar ejecutables de «construir» a las víctimas que deben ser detectadas a través de puntos finales y soluciones de seguridad de red.

Las personas que pagan por los servicios preconfigurados o aquellos con excelentes habilidades utilizan estrategias de evasión, como cifrado, binario de malware de empaquetado y elaboración, cebo convincente, que maximiza las posibilidades de una campaña exitosa.
También puedes probar: Descargue Sentry MBA para Windows y Linux (última versión).
Consejos de seguridad de NJRAT
- Considere prevenir la ejecución de intérpretes de script como PowerShell y VBScript para prevenir el abuso.
- Descargue la aplicación de una fuente confiable.
- Educar a los usuarios sobre la diferencia entre URL legales y maliciosas, como el uso de servicios DNS o dominios tipográficos y tipográfico.
- Usuarios de educación El riesgo de abrir archivos adjuntos de correos electrónicos desconocidos y no solicitados.
Cómo njrat es detectado por antivirus
Viene con algunos trucos para evitar el uso de la detección de software antivirus, como utiliza múltiples ofuscadores netos para interponerse en su código. Otra técnica que utiliza es disfrazarse de un proceso crítico, evitando que los usuarios lo apagen, lo que dificulta el eliminación del sistema infectado. Bladabindi Rat es similar a Andorat y también deshabilita el proceso que pertenece al software antivirus para que pueda mantenerse oculto. Además, sabe cómo detectar si se ejecuta en una máquina virtual, lo que puede ayudar a los atacantes a establecer contramedidas para todos los investigadores.
Para la propagación, puede detectar discos duros externos conectados a través de USB. Una vez que se detecte dicho dispositivo, se copiará en la unidad conectada y creará un atajo.
renovar: Ahora, también incluimos la edición peligrosa de NJRAT. Esto incluye más módulos que lo ayudan a evadir la detección de antivirus y proporcionar soporte para Android con APK.
Descargue NJRAT la última versión 2025 (Windows 10/11 y Kali Linux)
Bladabindi ha existido durante muchos años, también conocido como descarga de NJRAT. Sus versiones actualizadas (como 0.7, 0.7D y 0.8D) se han actualizado recientemente. Todo esto trae mejoras masivas en la evasión antivirus









